Logo M.G.M. Solutions Blanc

VULNERABILITE VEEAM

VEEAM- CVE-2023-27532

Date : 08/03/2023      CVE-2023-27532       Score CVSS : 7.5

Un défaut dans le processus Veeam.Backup.Service.exe de Veeam permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées vers le port de ce processus (9401 par défaut), d’obtenir les identifiants en clair.

Exploitabilité de la faille découverte :

Vecteur d'attaque Complexités des attaques Privilèges requis Interaction des utilisateurs

Réseau

Bas

Aucune

Aucune

Périmètre de l'attaque Atteinte à la confidentialité Atteinte à l'Integrité Perte de disponibilité

Non Modifié

Haute

Aucune

Aucune

Produits et Versions Non-Impactés
Veeam Backup and Replication
Supérieur à 12
Bulletin de l’éditeur: VEEAM Solutions apportées : Mettre en place les correctifs fournis par l’éditeur

Dernières alertes

Pour toutes vos questions concernant le Pôle Prévention Sécurité

Remplissez le formulaire ci-dessous et nous reprendrons contact avec vous dans les plus brefs délais !